
CVE-2023-22894
このリポジトリには、CVE-2023-22894の概念実証(PoC)エクスプロイトが含まれています。これは、認証されていないユーザーがStrapiのフィルタリング機能をプライベートフィールドに対して悪用することで、機密情報を漏洩させ、Strapi管理者アカウントを乗っ取ることを可能にします。
このエクスプロイトはStrapiバージョン4.7.1以下を対象としており、認証されていないユーザーがAPIリクエスト内のプライベートフィールドに対するStrapiのフィルタリング機能を悪用して、パスワードハッシュやリセットトークンなどの機密情報を漏洩させる方法を示します。このエクスプロイトをCVE-2023-22621と連鎖させることで、影響を受けるStrapiインスタンス上で認証不要のリモートコード実行が可能になります。
このPoCエクスプロイトを実行するには、以下が必要です:
pip install requests)git clone https://github.com/Saboor-Hakimi/CVE-2023-22894
cd CVE-2023-22894
dump-authless.py エクスプロイトスクリプトを実行します:python3 dump-authless.py -u <target_url> -e <endpoint> [-d <dump>]
dump-authless.py スクリプトを実行するには、以下の引数が必要です:-u または --url: 脆弱なStrapiインスタンスのターゲットURL。-e または --endpoint: Userとのリレーションシップを持つStrapi上の公開エンドポイント。さらに、オプションの -d または --dump 引数を使用してパスワードリセットトークンをダンプできます:
-d true: パスワードリセットトークンをダンプします。例:
python3 dump-authless.py -u http://example.com -e /api/articles -d true
このPoCエクスプロイトは教育および研究目的のみです。コンピュータシステムへの不正アクセスは違法であり、法律で罰せられます。このリポジトリの作成者は、提供されたコードの誤用または損害について一切の責任を負いません。
この脆弱性の最初の発見者と、認証済みエクスプロイトの作成者に特別な感謝を捧げます。彼らの研究とセキュリティコミュニティへの貢献に感謝します。